記事へのコメント14

    • 注目コメント
    • 新着コメント
    kkazkeke
    utf7でxssを発生させる方法

    その他
    webmarksjp
    security

    その他
    stealthinu
    UTF7を使ったXSS攻撃法のまとめ

    その他
    nobeans
    アレで試してみたらどうなるんだろう

    その他
    kdaiba
    UTF-7を使ったXSS方法

    その他
    oooooooo
    UTF-7でXSSを発生させる10の方法

    その他
    raimon49
    外部からの入力をもとに動的にtitle要素を出力する場合も注意

    その他
    heavenshell
    XSS のチートシート

    その他
    se-mi
    UTF-7によるXSS攻撃のコード例

    その他
    ihag
    #5の発想は無かった.

    その他
    TAKESAKO
    #5のパターンは危なそうだ // 任意のtitleが書き込めるようになってる場合は、たとえサニタイズ(死語)してても、metaでcharsetを定義した後の位置にtitleを書かないと駄目っていうことですね

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    UTF-7 XSS Cheat Sheet

    Countermeasures against XSS with UTF-7 are: Specify charset clearly (HTTP header is recommended) ...

    ブックマークしたユーザー

    • haromitsu2015/12/11 haromitsu
    • sasaplus12015/09/17 sasaplus1
    • TAKEmaru2015/02/18 TAKEmaru
    • ykameda482012/01/01 ykameda48
    • tyoisu2012/01/01 tyoisu
    • kamipo2011/09/09 kamipo
    • nash7162011/07/15 nash716
    • cignoir2011/07/11 cignoir
    • iwakou09152011/04/18 iwakou0915
    • wukann2010/11/17 wukann
    • snaka722010/07/16 snaka72
    • koko1000ban2010/06/04 koko1000ban
    • bigwest2009/11/25 bigwest
    • jetta_swingin2009/09/09 jetta_swingin
    • shrkw2009/07/27 shrkw
    • fukumura2009/05/15 fukumura
    • fubar_foo2009/04/08 fubar_foo
    • youpy2009/04/01 youpy
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む